这个漏洞一般是由于账号密码过于简单导致的,通过修改数据库密码,来解决这个漏洞。

数据库修改密码:

  1. 使用root账户登录
  2. 访问数据库

[root@localhost ~]# mysql -uroot –p

输入数据库原始密码:

Mysql[(none)]> use mysql;    (选择数据库)

Mysql[mysql]>update user set authentication_string=passworD("newpassword") (建议英文大小写加特殊符号)where user='root';(修改密码)

Mysql[mysql]> grant all privileges on *.* to 'root'@'%' identified by 'newpassword';(为修改后的密码赋权)

Mysql[mysql]> GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'Shareda@135' WITH GRANT OPTION;(允许通过root账号远程访问数据库,不需要可以不用开)

[mysql]> flush privileges;(刷新权限)

至此密码修改完成,输入exit;退出

更多视频解决方案可以登录:www.vidisit.cn

安全扫描出数据库弱口令漏洞相关推荐

  1. 服务器弱口令修改,Tomcat服务器弱口令漏洞攻击实验

    1.在XP系统上搭建Tomcat服务器平台: 2.在另一台虚拟机上利用弱口令漏洞上传木马程序,使得XP系统中木马. 实验步骤 一.搭建Tomcat服务器平台 1.安装JAVAJDK 环境变量的配置:( ...

  2. cmd 220 ftp 远程主机关闭连接_针对一些弱口令漏洞的解决办法——设置远程管理登录的配置...

    弱口令漏洞描述 弱口令的漏洞的存在很大原因上是因为使用者的不良使用习惯导致的,当然也有一些是因为系统或者应用启用时未设置可用账户的密码信息而使用默认的配置:这就给攻击者毫不费力攻进信息系统的机会了. ...

  3. 墨者学院tomcat后台弱口令漏洞利用

    墨者学院tomcat后台弱口令漏洞利用 点击之后要我们登录,这里abc123:999user是base64解码之后的结果,可见要爆破base64编码,这里不写爆破过程了,下一期出一下爆破过程,这里直接 ...

  4. Kali系统MSF模块暴力破解MySQL弱口令漏洞

    一.实验环境 1.攻击方: 攻击环境使用KALI系统(使用虚拟机搭建)的Metasploit模块,msfconsole是metasploit中的一个工具,它集成了很多漏洞的利用的脚本,并且使用起来很简 ...

  5. SNMP弱口令漏洞的使用

    参考地址: 地址:https://www.cnblogs.com/-wenli/p/9571057.html https://www.cnblogs.com/Fluorescence-tjy/p/10 ...

  6. 存在弱口令漏洞_【安全漏洞通告】secnet安网的AC集中管理平台存在弱口令漏洞...

    安全漏洞通告 INFORMATION secnet安网的AC集中管理平台存在弱口令漏洞 01 漏洞背景 广州安网通信技术有限公司(简称"安网通信")是一家提供网络安全设备,网络通讯 ...

  7. XXL-JOB任务调度中心后台默认弱口令漏洞

    1.漏洞描述 XXL-JOB任务调度中心后台存在默认弱口令漏洞,攻击者可通过输入默认的弱口令,进入后台,可进行进一步攻击. 2.资产查找 FOFA:app="XXL-JOB" || ...

  8. kingdee漏洞金蝶云星空存在弱口令漏洞

    kingdee漏洞简介 金蝶云星是基于云计算.大数据.社交.人工智能.物联网等前沿技术研发的新一代战略性企业管理软件.金蝶云星空存在弱口令漏洞,攻击者利用该漏洞登录系统后台,获取敏感信息. CNNVD ...

  9. 防扫描配置与弱口令利用,检测和防御

    不同服务都有一些具有各自服务特色弱口令,有一部分是安装时的默认密码.比如MySQL数据库的默认密码为空:FTP根据其工具不同而具体机组默认账号密码,如"账号:ftp 密码 ftp" ...

最新文章

  1. Nvidia真的收购Arm了吗?
  2. DotNet Framework 版本历史
  3. 了解java.nio.file.Path – 2
  4. 动词ing基本用法_如果实在分不清英语动名词和现在分词,那就直接学习-ing分词...
  5. 杭电2103---Family planning
  6. 小程序的全栈开发新时代
  7. 使用Aforge 开发的摄像头,有拍照,录像,设置帧率,分辨率等,以及对视频以及相机等的控制
  8. MACOS系统安装pip
  9. 获取上周第一天,最后一天
  10. Foxit PDF SDK for Linux (C++ Library) 8.4.1 Crack
  11. windows10怎么卸载计算机,Win10怎么卸载声卡驱动?电脑声卡驱动怎么卸载?
  12. mobi 直接转化为 html,MobiCreator--pdf文档转化为kindle可阅读的格式
  13. (原创)如何将Nios II硬件和软件合成一个文件(NIOS II)(硬件)(软件)(合并)...
  14. 网页前端(Html)video播放m3u8(HLS)Vue使用video.js播放m3u8
  15. matlab 神经网络设计多层隐含层_[rbf神经网络]请教关于MATLAB中RBF神经网络隐含层神经元个数的问题...
  16. 会议活动如何与微信结合发挥微信营销助力转化优势
  17. RSA解密失败:javax.crypto.BadPaddingException : Decryption error
  18. OpenCV+VTK 读书笔记
  19. react里面 内联css样式怎么样_React.js内联样式最佳做法
  20. maya之3d paint tool(3d绘制工具)

热门文章

  1. C++(11):pair/make_pair
  2. 媒体资源广告管理系统
  3. 开方在java中怎么计算_不使用java JDK已有的API实现任意数字的开方
  4. adb push结果只读
  5. 学学 linux 系统监控工具1
  6. Frobenius norm(弗罗贝尼乌斯范数)
  7. vue项目打包后本地运行方法
  8. 初识R语言之数据读取篇
  9. 瓦力 - 基于ElasticSearch的搜房网实战
  10. 解读10月24日区块链讲话:区块链的国家思维-1